成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五大安全指標(biāo) 幫你判斷企業(yè)網(wǎng)絡(luò)是否安全

安全
你想知道企業(yè)網(wǎng)絡(luò)的安全性如何嗎?作為企業(yè)的信息安全管理人員,你需要一種方法追蹤網(wǎng)絡(luò)情況的同時(shí),還要查看潛在的威脅。

你想知道企業(yè)網(wǎng)絡(luò)的安全性如何嗎?作為企業(yè)的信息安全管理人員,你需要一種方法追蹤網(wǎng)絡(luò)情況的同時(shí),還要查看潛在的威脅。我們可以向?qū)I(yè)安全人士請(qǐng)教有哪些重要的安全指標(biāo),雖然更多的專業(yè)人士會(huì)認(rèn)為應(yīng)該將盡可能多的數(shù)據(jù)放在其網(wǎng)絡(luò)安全保護(hù)范圍內(nèi),但網(wǎng)絡(luò)監(jiān)測(cè)和發(fā)現(xiàn)公司RedSealNetworks首席技術(shù)官M(fèi)ikeLloyd表示,如果網(wǎng)絡(luò)內(nèi)存在太多數(shù)據(jù)的話,可能會(huì)讓工作人員無法看清楚正在發(fā)生的事情。

同樣,Verizon公司及其安全管理做法更加側(cè)重于事件指標(biāo),VerizonRISK團(tuán)隊(duì)負(fù)責(zé)人ChristopherPorter表示,追蹤正在發(fā)生的事情可以幫助IT管理人員確定如何分配資源,企業(yè)內(nèi)的事件類型能夠反映企業(yè)內(nèi)的人員、流程和技術(shù)的情況。

以下是5條判斷企業(yè)網(wǎng)絡(luò)是否安全的指標(biāo):

1、不知道的事情

從中國(guó)古代的軍事家孫子到美國(guó)國(guó)防部長(zhǎng)拉姆斯菲爾德(DonaldRumsfeld),這些在意安全性的軍事將領(lǐng)總是會(huì)擔(dān)心他們所不知道的東西。安全從業(yè)人員也應(yīng)該向他們學(xué)習(xí)。

雖然弄清楚不知道什么事情看起來像是無用功,但這是很重要的。對(duì)比網(wǎng)絡(luò)中兩個(gè)不同團(tuán)隊(duì)的情況能夠找出一個(gè)團(tuán)隊(duì)知道的事情,而另一個(gè)團(tuán)隊(duì)不了解的事情。

Lloyd表示:“你必須能夠調(diào)查清楚網(wǎng)絡(luò)情況,如果你說不出來,那么作為一個(gè)首席信息安全官,你就有麻煩了。”通過找出資產(chǎn)數(shù)據(jù)集間的差異,和跟蹤數(shù)據(jù),IT安全管理人員就能夠知道需要被發(fā)現(xiàn)的事情。

2、嘗試找出攻擊者可能用于進(jìn)入網(wǎng)絡(luò)的路徑

系統(tǒng)或網(wǎng)絡(luò)的黑匣子措施可以被描述為對(duì)攻擊面的評(píng)級(jí),這是一個(gè)能夠最大限度減小攻擊影響的方法。如果說網(wǎng)絡(luò)是一個(gè)國(guó)際象棋棋盤,那么網(wǎng)絡(luò)中的系統(tǒng)就是棋子。如果網(wǎng)絡(luò)任何部分對(duì)攻擊者敞開大門,整個(gè)網(wǎng)絡(luò)都會(huì)淪陷。

“你可以指定任何特定資產(chǎn),然后弄清楚攻擊者會(huì)如何攻入,”Lloyd表示,“漏洞掃描是評(píng)估網(wǎng)絡(luò)‘棋盤’的最佳方式,這樣將知道每個(gè)‘棋子’的安全狀況。”

3、事件追蹤

Verizon公司Porter表示,當(dāng)事件發(fā)生時(shí),無論是路由器配置錯(cuò)誤還是實(shí)際攻擊,這些都應(yīng)該進(jìn)行追蹤。

追蹤事件可以幫助安全管理人員了解在問題成為真正問題之前團(tuán)隊(duì)是否意識(shí)到了問題的存在。

“如果我開始收集事件,我會(huì)看到一些影響著類似企業(yè)的事件類型,我就能看到企業(yè)的薄弱點(diǎn),”他表示。

4、關(guān)鍵資產(chǎn)的脆弱性

對(duì)需要采取行動(dòng)的問題進(jìn)行優(yōu)先排序是所有安全管理人員的工作的必要組成部分。

分流安全問題的方法之一就是根據(jù)資產(chǎn)的脆弱性水平和資產(chǎn)的價(jià)值來排名,存在關(guān)鍵漏洞的包含公司重要客戶信息的服務(wù)器要比存在低嚴(yán)重性問題的內(nèi)部文件服務(wù)器更重要。

Lloyd表示:“需要回答的問題是哪些行動(dòng)具有最高回報(bào)率。”

5、減輕系統(tǒng)漏洞的影響

最后,企業(yè)需要能夠?qū)ふ夷軌蛴欣诙鄠€(gè)服務(wù)器和工作站的解決方案,跟蹤這種積極利益的很好的指標(biāo)就是將重點(diǎn)放在修復(fù)特定漏洞的影響。

“我可能遭遇的最高影響不只是反復(fù)修復(fù)最重要的服務(wù)器,”他表示,“我想要找到一種方法能夠最大化修復(fù)一些資產(chǎn)時(shí)對(duì)下游的影響。”

修復(fù)十幾個(gè)關(guān)鍵服務(wù)器或者更新防火墻或入侵檢測(cè)規(guī)則?了解每一個(gè)行動(dòng)的影響才是關(guān)鍵所在。

【編輯推薦】

  1. 研究稱IPv6網(wǎng)絡(luò)比IPv4更容易受到DDoS攻擊
  2. 為什么不是所有人隨時(shí)都可能遭遇黑客攻擊
  3. 八大妙招:改善企業(yè)網(wǎng)絡(luò)安全
  4. 2012年網(wǎng)絡(luò)安全前景幾何?
責(zé)任編輯:于爽 來源: it168
相關(guān)推薦

2022-05-05 11:41:45

網(wǎng)絡(luò)安全安全投入

2022-05-05 11:48:57

網(wǎng)絡(luò)安全威脅檢測(cè)

2010-08-12 20:37:01

2010-04-17 19:20:26

2022-03-10 13:32:13

網(wǎng)絡(luò)空間網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2017-11-01 06:29:59

2013-08-06 09:56:11

2009-05-05 08:32:03

2018-05-04 08:09:08

2013-08-06 13:36:42

2025-05-12 09:52:21

2022-08-17 16:00:49

網(wǎng)絡(luò)安全漏洞供應(yīng)鏈

2022-02-18 14:27:17

區(qū)塊鏈安全技術(shù)

2011-04-20 09:52:35

云計(jì)算安全

2010-10-22 09:36:00

2018-05-09 07:48:30

2018-07-09 00:07:18

人工智能安全AI

2011-07-27 16:06:36

云端云計(jì)算

2017-04-28 22:54:41

2018-03-08 07:03:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美不卡一区二区 | 欧美一区二区在线视频 | 国产91精品久久久久久久网曝门 | 精品日本中文字幕 | 91免费高清 | 91久久婷婷 | 在线观看日韩精品视频 | 亚洲精品一| 日韩在线看片 | 亚洲一区二区精品 | 日韩精品在线观看网站 | 酒色成人网 | 手机av网 | 亚洲中国字幕 | 久久精品这里精品 | 欧美亚洲国产一区二区三区 | 亚洲精品一区二区在线观看 | 97av在线| 亚洲一区有码 | www.成人.com| 一级片片| 亚洲视频三区 | 在线观看黄视频 | 久久成人国产精品 | 在线不卡视频 | 伊人网国产 | 国产免费一区二区 | 久久久999成人 | 黄色片免费在线观看 | 91观看| 成人欧美一区二区三区黑人孕妇 | 色爽女 | 亚洲综合色视频在线观看 | 黄色免费在线观看网站 | 国产一区2区 | 国产日韩欧美激情 | 一二三四在线视频观看社区 | 国产激情在线观看 | 欧美日韩国产精品激情在线播放 | 免费黄色成人 | 亚洲精品日韩视频 |